SSL

Checagem de certificado

Conecta na porta 443 de um domínio e devolve o que o certificado TLS diz: emissor, validade, SANs, e se está expirado ou autoassinado.

Certificate check

Connects to a domain's port 443 and reports what the TLS certificate says: issuer, validity window, SANs, and whether it's expired or self-signed.

SYNC resposta na mesma chamada answers in the same call

Endpoint

Endpoint

GET /api/v1/ssl/{domain} inspeciona o certificado de um domínio inspects a domain's certificate

A conexão não exige que a cadeia de certificação seja válida — o objetivo é reportar problemas (expirado, autoassinado, hostname que não bate), não recusar-se a olhar um certificado que já está com defeito.

The connection doesn't require a valid certificate chain — the goal is to report problems (expired, self-signed, hostname mismatch), not refuse to look at a certificate that's already broken.

Parâmetros

Parameters

NomeNameOndeInDescriçãoDescription
domain path domínio válido, sem https:// (ex.: exemplo.com.br) a valid domain, without https:// (e.g. example.com)

Exemplo

Example

curl https://api.alicercelabs.com.br/api/v1/ssl/google.com \
  -H "Authorization: Bearer <token>"
{
  "success": true,
  "data": {
    "domain": "google.com",
    "issuer": "CN=WR2,O=Google Trust Services,C=US",
    "subject": "CN=*.google.com",
    "not_before": "2026-08-05T20:42:14Z",
    "not_after": "2026-10-28T20:42:13Z",
    "days_until_expiry": 67,
    "sans": ["*.google.com", "..."],
    "is_expired": false,
    "is_self_signed": false,
    "is_valid": true
  },
  "meta": { "elapsed_ms": 59, "request_id": "..." }
}

Erros possíveis

Possible errors

StatusMotivoReason
400domínio inválidoinvalid domain
401token ausente ou inválidomissing or invalid token
429limite de taxa excedidorate limit exceeded
503não foi possível conectar em {domain}:443 (host inexistente, porta fechada, timeout)couldn't connect to {domain}:443 (nonexistent host, closed port, timeout)

Limites

Limits

10.000/dia · 416/hora, por IP chamador. Resultado em cache por 1h — curto de propósito, já que certificados podem ser renovados ou revogados a qualquer momento.

10,000/day · 416/hour, per calling IP. Result cached for 1h — short on purpose, since certificates can be renewed or revoked at any time.